[发明专利]一种分布式智能邮件分析过滤方法、系统及存储介质有效
申请号: | 201811285183.0 | 申请日: | 2018-10-31 |
公开(公告)号: | CN109151078B | 公开(公告)日: | 2022-02-22 |
发明(设计)人: | 施志明;苏再添;吴少华;黄在勇 | 申请(专利权)人: | 厦门市美亚柏科信息股份有限公司 |
主分类号: | H04L67/1004 | 分类号: | H04L67/1004;H04L67/1097;G06F16/335;G06F40/289 |
代理公司: | 厦门福贝知识产权代理事务所(普通合伙) 35235 | 代理人: | 郝学江 |
地址: | 361000 福建省厦门市*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种分布式智能邮件分析过滤方法、系统及存储介质。本发明通过将邮件分发到多台运算服务器上进行并发处理,抽取邮件元素,并对附件中的文档、图片及压缩包等文件进行文本提取及OCR字符识别,对提取出的信息再自动进行数据挖掘及分类,最终按一定规则入库到ElasticSearch中,在ElasticSearch中可以快速对海量邮件进行灵活过滤、智能统计、可视化关联分析及全文检索,可以直观、快速找到线索,一举解决涉案邮件数据庞大、人工浏览时间长、效率低的问题。 | ||
搜索关键词: | 一种 分布式 智能 邮件 分析 过滤 方法 系统 存储 介质 | ||
【主权项】:
1.一种分布式智能邮件分析过滤方法,其特征在于,该方法包括:负载均衡调度步骤,监控分布式环境下各运算服务器的资源负载情况,把待处理的邮件数据分配到各个运算服务器;邮件清洗步骤,各个运算服务器把来源于不同邮件客户端的邮件数据进行格式化,统一转换成遵循RFC822及其后续扩展的EML格式,并把文档、图片及压缩包的邮件附件格式化成可阅读的UTF8编码文本数据;邮件挖掘步骤,挖掘存在于邮件正文和附件中的线索信息;邮件索引步骤,把一封EML拆解成多个实体,所述多个实体包括邮件头部、邮件正文和邮件附件,每个实体再拆解成键值对形式的数据,采用ElasticSearch对每个键值对构建索引;邮件统计步骤,对邮件中收发件人总数、邮箱出现频次、IP出现频次及附件类型分布情况进行智能统计生成统计数据;邮件分析步骤,对每封邮件的流转生命周期的时间线、邮箱之间的关联关系及邮件发送轨迹的IP进行分析。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门市美亚柏科信息股份有限公司,未经厦门市美亚柏科信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811285183.0/,转载请声明来源钻瓜专利网。